Описание
Enalean Tuleap before 7.5.99.6 allows remote attackers to execute arbitrary commands via the User-Agent header, which is provided to the passthru PHP function.
Ссылки
- Exploit
- Exploit
- Vendor Advisory
- Exploit
- Exploit
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 7.5.99.5 (включая)
cpe:2.3:a:enalean:tuleap:*:*:*:*:*:*:*:*
EPSS
Процентиль: 93%
0.10014
Средний
9.3 Critical
CVSS2
Дефекты
CWE-20
Связанные уязвимости
github
больше 3 лет назад
Enalean Tuleap before 7.5.99.6 allows remote attackers to execute arbitrary commands via the User-Agent header, which is provided to the passthru PHP function.
EPSS
Процентиль: 93%
0.10014
Средний
9.3 Critical
CVSS2
Дефекты
CWE-20